Retour à la veille

CVE-2026-52704

Publié : 15 juin 2026
Modifié : 15 juin 2026
Lien officiel NVD
Score CVSS
10
CRITICAL

Description détaillée

Improper Control of Generation of Code ('Code Injection') vulnerability in Edgar Rojas WooCommerce PDF Invoice Builder allows Remote Code Inclusion. This issue affects WooCommerce PDF Invoice Builder: from n/a through 2.0.8.

Vecteur d'attaque (CVSS)

Vecteur brut :CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Références et Patchs